等级保护测评政策及总体要求
更新时间:2023-05-15 15:00:01 阅读量: 实用文档 文档下载
- 网络安全等级保护测评推荐度:
- 相关推荐
等级保护测评政策及总体要求
深入理解信息安全等级保护制度——概述及政策/标准体系
等级保护测评政策及总体要求
等级保护概述 等级保护的地位和作用–是信息安全工作的基本制度、基本国策、是国家意志的体现。–是开展信息安全工作的基本方法。–是促进信息化、维护国家信息安全的根本保障。
等级保护测评政策及总体要求
等级保护概述 信息系统安全等级保护是指对信息和信息系统划分为五个安全保护和监管等级,实行分等级保护。
等级保护测评政策及总体要求
政策体系 1994年,《中华人民共和国计算机信息系统安全保护条例》 《国家信息化领导小组关于加强信息安全保障工作的意见》 (中办发[2003]27号) 关于印发信息安全等级保护工作的实施意见通知(公通字[2004]66号) 关于印发信息安全等级保护管理办法通知(公通字[2007]43号)
等级保护测评政策及总体要求
政策体系 信息安全等级保护备案实施细则(公信安[2007]1360号) 关于开展全国重要信息系统安全等级保护定级工作的通知(公信安[2007]861号)
公安机关信息安全等级保护检查工作规范(公信安[2008]736号) 关于开展信息系统等级保护安全建设整改工作的指导意见(公信安[2009]1429号)
等级保护测评政策及总体要求
政策体系 关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知公信安[2010]303号 关于进一步推进中央企业信息安全等级保护工作的通知 (公通字2010-70号) 关于开展信息系统等级保护安全建设整改工作的指导意见 (公信安[2009]1429号)
等级保护测评政策及总体要求
信息系统安全等级保护定级指南
电力行业信息系统安全等级保护定级工作指导意见信息系统等级保护安全设计技术要求
评信过息程系指统南安全等级保护测
评信要息求系统安全等级保护测
安全等级
现状分析
信息安全等级保护安全建设整改工安全要求作
方法指导
信息系统安全等级保护实施指南
信息系统安全等级保护基本要求的行业细则
信息系统安全等级保护基本要求
标准体系
技术类信息系统通用安全技术要求
管理类信息系统安全管理要求
产品类操作系统安全技术要求
信息系统物理安全技术要求
信息系统安全工程管理要求其他管理类标准
数据库管理系统安全技术要求
网络基础安全技术要求
网络和终端设备隔离部件技术要求
等级保护测评政策及总体要求
等级保护基本要求第一级基本要求第二级基本要求第三级基本要求第四级基本要求第五级基本要求
技术要求
管理要求
物理安全
网络安全
主机系统安全
应用安全
复数据安全及备份恢
安全管理机构
安全管理制度
人员安全管理
系统建设管理
系统运维管理
等级保护测评政策及总体要求
等级保护能力一级信息系统
对抗能力1恢复能力1第1级安全目标第1级基本要求
二级信息系统
对抗能力2恢复能力2
第2级安全目标
第2级基本要求
三级信息系统
对抗能力3恢复能力3
第3级安全目标
第3级基本要求
四级信息系统
对抗能力4恢复能力4
第4级安全目标
第4级基本要求
等级保护测评政策及总体要求
等级保护实施原则 自主保护原则–自主确定信息系统的安全保护等级,自行组织实施安全保护。重点保护原则–集中资源优先保护涉及核心业务或关键信息资产的信息系统。同步建设原则–信息系统在新建、改建、扩建时应当同步规划和设计安全方案,投入一定比例的资金建设信息安全设施,保障信息安全与信息化建设相适应。动态调整原则–要跟踪信息系统的变化情况,调整安全保护措施。
等级保护测评政策及总体要求
等级保护角色和职责国家管理部门信息系统主管部门
系统运营单位
安全服务商安全产品提供商
安全测评机构部门
系统定级
安全保护
检测评估
监督检查
技术标准
管理规范
等级保护测评政策及总体要求
系统全生命周期的等保信息系统生命周期生期启动阶段设计/开发阶段实施阶段运行维护阶段废弃阶段
新建信息系统等级保护实施过程实程
系统定级
规划设计
安全实施
安全运维(变更管理/定期安全测评/监督检查)
系统终止
已建信息系统等级保护实施过程
系统定级
规划设计
安全实施
安全运维(变更管理/定期安全测评/监督检查)
系统终止
等级保护测评政策及总体要求
主要阶段和主要活动系统定级安全规划设计安全实施安全运维系统终止
系统识别和描述
信息系统划分
安全等级确定
安全测试和评估
安全需求分析
安全总体设计
安全建设规划
安全方案详细设计
等级保护管理实施
等级保护技术实施
等级保护安全测评
运行管理和控制
变更管理和控制
安全状态监控
安全事件处置和应急预
安全检查和持续改进
等级保护安全测评
等级保护监督检查
信息转移、暂存或清除
设备迁移或废弃
存储介质的清除或销毁
等级保护测评政策及总体要求
等级保护实施
等级保护测评政策及总体要求
谢谢!
正在阅读:
等级保护测评政策及总体要求05-15
黄家中学高级高一下期数学期末复习试题05-28
五年级A班 - - 班主任工作日志04-07
高等教育学参考题204-25
第二章 第一节 无脊椎动物的主要类群 第1课时 - 图文03-25
实验一至三 - - 芦丁提取纯化及分析2014-修正终版09-14
2016年 春季麦田管理情况汇报10-08
欧美港口集装箱海铁联运发展概况04-04
- 教学能力大赛决赛获奖-教学实施报告-(完整图文版)
- 互联网+数据中心行业分析报告
- 2017上海杨浦区高三一模数学试题及答案
- 招商部差旅接待管理制度(4-25)
- 学生游玩安全注意事项
- 学生信息管理系统(文档模板供参考)
- 叉车门架有限元分析及系统设计
- 2014帮助残疾人志愿者服务情况记录
- 叶绿体中色素的提取和分离实验
- 中国食物成分表2020年最新权威完整改进版
- 推动国土资源领域生态文明建设
- 给水管道冲洗和消毒记录
- 计算机软件专业自我评价
- 高中数学必修1-5知识点归纳
- 2018-2022年中国第五代移动通信技术(5G)产业深度分析及发展前景研究报告发展趋势(目录)
- 生产车间巡查制度
- 2018版中国光热发电行业深度研究报告目录
- (通用)2019年中考数学总复习 第一章 第四节 数的开方与二次根式课件
- 2017_2018学年高中语文第二单元第4课说数课件粤教版
- 上市新药Lumateperone(卢美哌隆)合成检索总结报告
- 测评
- 总体
- 等级
- 要求
- 保护
- 政策
- 2013年高三物理复习备考的反思总结
- 公司年度总结大会通知_公司年度总结大会方案
- 新人教版四年级Unit 1 B Read and write 教学设计
- 2016年重庆市公需科目考试资料及答案+度娘(包过)
- 装配图知识试卷答案国内大全
- 单位工程竣工技术文件材料目录
- 2005年南京地理与湖泊研究所硕士生入学考试试题(A卷)
- 移动通信术语全解
- 五优308的高产栽培
- 历年计算机二级MS_Office真题及答案
- 三叉神经痛,头痛宁保健贴,头痛宁强效贴,头痛宁官网
- 大班配班上学期个人工作计划通用范本
- 班组长“六个素质”不能少(新编版)
- 穿越火线枪战王者金字塔步枪卡位点 教你如何抢人头
- 2011年高考作文需关注的二十个话题
- 氟苯合成工艺研究进展
- 亲属关系分类的英汉对比
- 经营保健养生加盟店的营销技巧
- 施工现场安全措施及要求通用范本
- 桂林山水教学反思